【发布时间】:2019-04-05 23:34:16
【问题描述】:
从 CFN 文档中,我可以看到我可以创建一个 AWS::SSM::Parameter。我还了解如何创建KMS Master Key。
但是文档页面中SSM:Parameter 上的type 参数未列出secure string 类型。
有没有办法可以在 cloudformation 模板中执行以下操作:
1) create KMS Key
2) use KMS key to encrypt a param
3) pull that param in User-Data for an EC2 instance
我将使用 jenkins 密码参数中的参数值从 Jenkins 作业运行 CFN 模板。我还可以在模板的参数上设置"NoEcho": true,这样它就不会在 CloudFormation 控制台中回显。
【问题讨论】:
标签: amazon-web-services jenkins amazon-ec2 aws-kms amazon-cloudformation